Модификации Nukebot распространяются по Сети

23 июля 2017, 19:42 | Технологии
Модификации Nukebot распространяются по Сети
фото c InternetUA

После того, как в марте нынешнего года автор банковского трояна Nukebot (он же Nuclear Bot, Micro Banking Trojan и TinyNuke) некто под псевдонимом Gosya опубликовал исходный код своего детища, предприимчивые киберпреступники быстро нашли ему применение. Некоторые модифицировали вредонос для атак на банки в США и Франции, а другая группа хакеров адаптировала вредоносное ПО для хищения электронной почты и паролей в браузерах.

Специалисты «Лаборатории Касперского» обнаружили несколько вариантов трояна, созданных после публикации исходного кода, причем некоторые из них являются тестовыми образцами.

«Большинство из них не представляли интереса, поскольку в качестве C&C-серверов там были указаны адреса локальной подсети или localhost/127.0.0.1. Намного меньше образцов имели «настоящие» адреса и оказались рабочими», - отметил аналитик «ЛК» Сергей Юнаковский.

Порядка 5% исследованных вариантов использовались в атаках. Пока неизвестно, созданы они отдельными злоумышленниками или криминальной организацией.

По результатам анализа троянов, использовавшихся в реальных атаках, исследователи предположили, что их целью являются финансовые организации во Франции и США.

Из некоторых тестовых образцов специалистам удалось извлечь тестовые строки, по которым они смогли установить адреса управляющих серверов и другие данные для исследования. Рабочие версии Nukebot были зашифрованы, поэтому экспертам пришлось сначала извлечь ключ шифрования. Для этого они сымитировали взаимодействие с C&C-серверами и получили RC4-ключ для расшифровки web-инжектов.

Источник: InternetUA
Постоянное место статьи: https://newsme.com.ua/tech/technologies/3828188/

Последние новости:

Правила идеального окрашивания волос Здоровье, Сегодня, 14:04
Яблочный сидр: аромат для серых дней Здоровье, Сегодня, 13:06
Выплаты для военных на передовой: как их будут финансировать Украина, Сегодня, 12:08
Известный 34-летний украинский певец оказался под капельницами: "Попал в больницу" Светские хроники, Сегодня, 11:06
Упражнения для здоровой спины Спорт, Сегодня, 10:01
Польза сухофруктов для здоровья Здоровье, Сегодня, 09:21
Субсидия на неотапливаемый период: кто должен обязательно подавать новое заявление Украина, Сегодня, 08:25
Выплаты ВПЛ: могут ли их получать студенты Экономика, Сегодня, 07:41
"Бенфика" с Трубиным в серии пенальти проиграла "Марселю" и вылетела из Лиги Европы Спорт, Сегодня, 01:16
"Ливерпуль" обыграл "Аталанту", но не избежал вылета из Лиги Европы Спорт, Сегодня, 01:16
Вдохновение в каждом плоде: польза бананов в уходе за кожей и волосами Здоровье, Сегодня, 01:00
13 дней японской диеты: как достичь быстрых результатов Здоровье, Сегодня, 00:43
Мама звезды сериала "Слово пацана" вышла замуж за военного ВСУ и живет в Украине Светские хроники, Сегодня, 00:34
"Шахтер" в большинстве выцарапал победу над "Зарей" и укрепил свое лидерство в УПЛ Спорт, Сегодня, 00:33
Экс-жена Дзидзьо рассказала об их общении после развода: "Михаил звонил" Светские хроники, Сегодня, 00:33
"Провел фантастическую игру": Анчелотти похвалил Лунина после триумфа над "Манчестер Сити" в Лиге чемпионов Спорт, Сегодня, 00:31
Гранат: здоровье в каждой капле Здоровье, Сегодня, 00:20
Балетные упражнения для гибкости и стройности Спорт, Сегодня, 00:19
Польза кислот омега-3: золото для сердца и здоровья Здоровье, Сегодня, 00:19
38-летнюю Злату Огневич заподозрили в беременности Светские хроники, Вчера, 17:18

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество